ฉันใช้Match
บล็อกใน OpenSSH ของ/etc/ssh/sshd_config
(บนเดเบียน) เพื่อ จำกัด ผู้ใช้บางคนไปยัง SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
อย่างที่คุณเห็นฉันใช้#my stuff
ความคิดเห็นในไฟล์ปรับแต่งที่กำหนดเองเพื่อแยกแยะการกำหนดค่าเริ่มต้นจากสิ่งที่ฉันทำได้อย่างง่ายดาย
ตอนนี้ผมอยากจะต่อท้ายคำสั่งUseDNS no
เพื่อกำหนดค่า (เพื่อเพิ่มความเร็วในการเข้าสู่ระบบ) แต่ OpenSSH Directive 'UseDNS' is not allowed within a Match block
กล่าวว่า
ตอนนี้ฉันสงสัยว่ามีไวยากรณ์ที่ต้องการEnd Match
จบบล็อกการแข่งขันเหล่านั้นหรือไม่
UseDNS
คำสั่ง (ซึ่งไม่ได้ผลมาก่อน) ยอมรับว่านี่เป็นคำตอบใหม่ - เวอร์ชั่นใหม่กว่าของ OpenSSH จะไม่ได้ เริ่มต้นด้วยว่างMatch
: รายการ. mindrot.org/pipermail/openssh-unix-dev/2014-April/ …